You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Play Console报错jqmath关联jQuery1.4.3安全漏洞解决方案问询

问题说明

您的应用包含一个或多个存在已知安全问题的库,详情请查看该Google帮助中心文章。
JavaScript jquery 1.4.3 漏洞编号:SNYK-npm:jquery:20110606、SNYK-npm:jquery:20150627、SNYK-JS-JQUERY-174006,涉及文件:assets/jquery-1.4.3.min.js、assets/jquery-1.4.3.js

以上告警触发原因是你引入的jqmath模块内置了jQuery 1.4.3版本,该版本存在多个已公开的高危安全漏洞,不符合Google Play的应用上架安全规范。

可落地的解决方案
  • 方案1:替换无jQuery依赖的公式渲染库
    优先选择KaTeX、MathJax 3.x这类专门的数学公式渲染库,二者均不需要依赖jQuery,从根源上规避旧版jQuery的安全风险,同时移动端WebView渲染性能、公式兼容性都优于jqmath,适配成本低。
  • 方案2:升级jqmath依赖的jQuery版本至安全版
    你提到的三个漏洞均在jQuery 3.5.0及以上版本完成修复,你可以按以下步骤操作:
    1. 删除assets目录下的jquery-1.4.3.min.js、jquery-1.4.3.js两个旧版本文件
    2. 下载jQuery 3.5.0+稳定版文件存入assets目录
    3. 修改jqmath的初始化引入代码,将旧版jQuery的引用路径替换为新版文件路径
    4. 全量测试所有数学公式渲染场景,确认没有排版错乱、功能异常即可
  • 方案3:补丁修复旧版jQuery(仅适用于无法更换库也无法升级jQuery的特殊场景)
    若业务场景必须使用jqmath和jQuery 1.4.3,可手动修补对应三个漏洞的代码片段,修改后重新打包提交Google Play检测,确认无告警即可上线。
上线前验证步骤
  1. 打包新版本APK后,先上传到Google Play Console的内部测试轨道,运行安全扫描,确认没有相关jQuery漏洞告警
  2. 测试所有需要渲染数学公式的页面,确保功能、排版符合预期

内容的提问来源于stack exchange,提问作者Alu Michael

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 06:06:03